2022年8月24日星期三

推特前安全负责人举报推特

  8月24日消息,据报道,根据相关提交给美国证券交易委员会(SEC)、联邦贸易委员会和美国司法部的投诉和举报文件,美国社交媒体Twitter(推特)出现了一个重量级“吹哨举报人”:推特前任安全负责人扎克,此人举报推特在用户隐私、网络安全和平台内容审核方面存在极其严重的不作为。

  在提交给SEC的举报文件中,扎克称,2021年有很多次,他亲眼目睹推特高管进行欺骗性和误导性的表态,涉及到董事会、用户和股东。其中,公司首席执行官埃格瓦(Parag Agrawal)要求扎克提供虚假和误导性文件。

  后来,扎克被停职。在停职之前的最后一份工作报告中,扎克指控推特管理层在四个方面,没有向董事会如实反映存在的问题。

  这四大问题包括:缺乏最基本安全保障措施的陈旧软件;在谁能够访问或者控制系统以及数据方面,管理混乱;内部流程存在问题;发生了许多影响大批用户数据的网络安全事故,事故数量令人震惊。

  扎克在这份报告中称,推特的50万台服务器中,超过一半运行着陈旧软件,四分之一的员工电脑没有定期进行操作系统升级(升级可以提供重要的安全补丁)。

  扎克介绍说,推特很随便让员工进入平台工作环境中,在推特这样历史和重要性的公司中,他本人从来没见过如此乱象。他认为,几乎所有的推特员工,都获得了自己不该有的系统或者数据访问权限。

  扎克举报称,在很多方面,推特缺乏安全措施和制度。据悉,推特大约7000名员工能够访问公司内部软件,而且这种权限并未加以监控。

  Twitter CEO发表全员信回应

  8月24日,Twitter首席执行官帕拉格·阿格拉瓦尔(Parag Agrawal)向全体员工发送电子邮件,为公司辩护。

  在给员工的公开信中,埃格瓦称,扎克只是一名前任高管,于2022年1月被解雇,理由是绩效糟糕、缺乏有效领导。

  埃格瓦表示,推特正在了解查克公开的指控。目前目前看到的基本上是虚假描述,充满了错误和自相矛盾,一些描述没有背景。推特一名发言人证实,媒体公开的一些信息的确属于埃格瓦公开信。

  埃格瓦表示,考虑到推特目前处于聚光灯下,管理层预计未来几天内仍将看到更多新闻头条,这些新闻将会让推特员工们的工作更艰难。

  他表示,他理解,员工们因为能在推特工作而倍感自豪,也珍惜公司价值观,“我们会通过各种办法,捍卫我们作为一家公司的品格,我们会提供事实以正视听。”

  以下是阿格拉瓦尔发给Twitter员工的完整电子邮件:

  团队们,

  有媒体报道了前高管扎特克对Twitter隐私、安全和数据保护行为的指控,他于2022年1月因领导不力和业绩不佳而被辞退。我们正在阅读已经公开发表、经过编辑的指控,但到目前为止,我们只看到一个错误的叙事,充满了不一致和不准确,并且缺少重要的背景。

广告
  我知道,这些报道令人沮丧和困惑,因为扎特克对这项工作的许多方面负责。然而在被辞退的六个多月后,他现在不准确地描述这些工作。不过,所有这些都不会改变你们为保护客户及其数据的隐私和安全所做,并将继续去做的重要工作。就在今年,我们就通过利亚·吉斯纳(Lea Kissner)、达米安·基兰(Damien Kieran)和尼克·卡德维尔(Nick Caldwell)的更多投入和杰出领导,明显加快了推进步伐。对我们来说,这方面工作仍然是重要的优先事项。如果想更多地了解我们的方法,你可以在这里查看摘要。

  鉴于目前公众对Twitter的极大关注,可以预想,未来几天我们将继续看到更多新闻报道--这只会让我们的工作变得更加困难。我知道,团队所有成员都为我们共同从事的工作,以及引领我们的价值观感到自豪。我们将竭尽全力捍卫作为一家公司的诚信,同时澄清事实。

  明天#OneTeam大会见。

  帕拉格